abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 0
včera 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 10
18.2. 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 26
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 2
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 50
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
16.2. 23:13 | Nová verze

Byla vydána verze 0.92.1 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání. Řešen je mimo jiné problém s verzí 0.92, jež rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Více v příspěvku na blogu Davida Revoye, autora open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu.

Ladislav Hagara | Komentářů: 0
16.2. 16:26 | Bezpečnostní upozornění

Byla vydána verze 1.1.0e kryptografické knihovny OpenSSL. Dle bezpečnostního upozornění 20170216 byla opravena závažná bezpečnostní chyba CVE-2017-3733.

Ladislav Hagara | Komentářů: 1
16.2. 13:03 | Pozvánky

GNOME hackaton proběhne v Brně na FIT VUT v Red Hat Labu (budova Q) v pondělí 20. února od 15:00. Registrace není nutná, ale pokud dáte na FaceBooku vědět, že plánujete dorazit, pomůže to s plánováním.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 658 hlasů
 Komentářů: 52, poslední 13.2. 12:45
Rozcestník
Reklama

Dotaz: Nejlepsi firewall

12.3.2003 15:11 Peta | skóre: 8
Nejlepsi firewall
Přečteno: 1109×
Muze mi nekdo poradit co je nejlepsi firewall? Myslim treba IPCop atd. Potrebuji od nej abych mohl sledovat kolik dat kazdy pocitac prenesl z internetu a dalsi statistiky. Dale pak moznost spravovat na dalku a Jednoducha konfigurace. Je dobry Astaro?

Odpovědi

12.3.2003 15:39 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
mluvis o firewallu ale asi myslis nadstavbu nad iptables. S tim ti neporadim. Pokud budes chtit mit kvalitne udelany firewall, pak pouzivej primo iptables. Pro vzdalenou spravu pristup pres ssh. Pro zjisteni prenesenych dat pouzij ipac-ng, popripade treba mrtg, rrd.. kolisko
12.3.2003 16:35 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Nemyslim nadstavbu nad iptables. Myslim neco jako treba IPCop nebo NetBoz. Krom toho. Jsem novacek ve svete Linuxu a nevim jak na dalku k nemu pristoupit. Muzes mi to napsat podrobneji? Diky
12.3.2003 17:41 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
Kedze si novacim poveim len tolko. Kasli na IPCop a pouzivaj FW, ktory Ti bol odporuceny (IPTABLES). Stavovy FW zabudovany v jadre je najlepsi FW. Pokial Ti ide (nie o najlepsi), ale o nejaky prepracovanejsi tak si kup Cisco PIX. Za hodne velke prachy.
12.3.2003 19:44 Mirek
Rozbalit Rozbalit vše Nejlepsi firewall
Uz jsem to tu jednou psal. Paketovy filtr je vhodny pouze k nasazeni na servery, na koncove uzivatelske sanice se ma pouzivat aplikacni FW coz standardni Linuxovsky neni.
12.3.2003 20:44 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Dobre, mam RH7.1. Myslim ze je standardne misto iptables spusteny ipchains. Co s tim? a jak pak nejak jednoduse nastavovat iptables. Ipchans jdou pres utilitu primo v linuxu. Jde neco takoveho pro iptables?
12.3.2003 21:21 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Postup
1. vyskodit IPCHAINS. To provedete spustenim utility SETUP (spustit jako root) a tam v polozce (cca 3 odspodu) odskrtnout IPCHAINS a zaskrtnout IPTABLES.
2.Reboot
3.Konfigurace IPTABLES, viz. man pages, docs apod.

P.S. Nevite nekdo proc kdyz nastavim v IPTABLES vsechno (IN,OUT,FORW) na DROP, tak masina drasticky zpomali ? Kdyz se snazim spustit jakoukoliv aplikaci, trva to cca 1-2minuty (normalne cca 1-2sekundy).

13.3.2003 10:18 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
mal som tento problem u aplikacii vyuzivajuce X, samba a pod. Vyriesilo to toto: -A INPUT -s 127.0.0.1 -p tcp -m tcp -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
13.3.2003 10:54 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
protoze si pri nejakych akcich linux leze na sit a nedostava zadnou odpoved (protoze to DROPujes), tak ceka na timeout. Tim se dost zpomali. Mozna kdybys dal REJECT, tak by to slapalo normalne. Moc ale nechapu, proc chces mit vse zakazane, to rovnou muzes vyndat sitovy kabel ze sitovky :-) kolisko
13.3.2003 13:22 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Jelikoz jsem pripojen k internetu pres kabelovku (UPC), tak ihned po zalogovani davam vse (pro jistotu) na DROP, protoze ruznych hackerskych utoku napocitam cca 10 denne (ve Win). V linuxu jsem byl dosud za firewallem z IPCHAINS (RH7.3default), ale IPCHAINS jsem byl nucen vyhodit, protoze si ted "pohravam" s firewallem na bazi IPTABLES.
Budu dale laborovat... :-)
16.3.2003 21:46 Fred
Rozbalit Rozbalit vše Také dotaz
Mám podobný problém-jsem připojen kabelem k inetu a ve win firewall logoval okolo 10-20 pokusů o vniknutí denně. Teď jsem nainstaloval Mandrake 9.0 a jsem začátečník. Co mám udělal pro to, aby byl můj připojený počítač v bezpečí ?
14.3.2003 14:35 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
Dobre to mysli, pretoze je to uplne standardny krok. Najskor vsetko zakazat a potom povolovat len to, co je potrebne.
30.12.2003 14:19 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejlepsi firewall
Protože jste prasata, jednak je to proti RFC 793 (Transmission Control Protocol) a jednak každý hned pozná, že máte fw. Proč nevracíte na normální SYN pakety REJECT s tcp-reset, jako by tam žádný fw nebyl ... tedy dokud to nevypadá na synflood (viz --match limit)?
12.3.2003 21:24 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Postup
1. vyskodit IPCHAINS. To provedete spustenim utility SETUP (spustit jako root) a tam v polozce (cca 3 odspodu) odskrtnout IPCHAINS a zaskrtnout IPTABLES.
2.Reboot
3.Konfigurace IPTABLES, viz. man pages, docs apod.

P.S. Nevite nekdo proc kdyz nastavim v IPTABLES vsechno (IN,OUT,FORW) na DROP, tak masina drasticky zpomali ? Kdyz se snazim spustit jakoukoliv aplikaci, trva to cca 1-2minuty (normalne cca 1-2sekundy).

13.3.2003 00:12 Richard Tesař | skóre: 5
Rozbalit Rozbalit vše Nejlepsi firewall
s rebootem to nemyslis vazne, ze jo?
13.3.2003 11:01 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
reboot bude urcite potreba, protoze ipchains pouzivaji jadro 2.2 a iptables 2.4 (ve 2.4 je sice nejaka ipchains backward compatibility, ale to jsem nikdy nezkousel). Takze predpokladam, ze reboot bude nutny prave kvuli loadnuti 2.4. jadra. kolisko
Jiri 13.3.2003 14:30 Jiri "eR0" Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
Rozbalit Rozbalit vše Nejlepsi firewall
Reboot tam byl asi napsany, ze pro zacatecnika je to v tomto pripade nejjednodussi. Jinak reboot samozrejme potreba neni, zadny kernel se nevymenuje. Ty ipchains jsou tam prave skrz tu emulaci.
13.3.2003 11:30 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
Jestli jsem se spravne dival, tak IPCop je DISTRIBUCE ocesana/upravena na pouziti pro Firewalling. Pouziva 2.2 jadro, coz jsou ipchains a to neumi stateful inspection. Nedavno jsem videl distribuci SmoothWall. Jedna se o distribuci, ktera je urcena pouze pro firewally a je manageovatelna pres web interface. Bezi z CD, vypada hezky a bezi (beta4) na 2.4 jadru. To je asi to co hledas. kolisko
16.3.2003 21:16 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Uz jsem se naucil IPTABLES a je fakt ze to tak asi bude lepsi.
30.12.2003 12:07 rooter
Rozbalit Rozbalit vše Nejlepsi firewall
ipcop vo verzii 1.3 bezi na jadre 2.4 a pouziva iptables.
30.12.2003 12:23 Jakub Moc
Rozbalit Rozbalit vše Nejlepsi firewall
Co nevidet ;) bude verze 1.4.0 s podporou 4 sitovych karet, WiFi, traffic shaping, spoustou dalsich veci a samozrejme s iptables (ty tam jsou jiz od 1.3.0)... A bude take v cestine, lokalizace je jiz kompletni. :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.